Безопасность : устройства безопасности электронной почты Cisco ESA

Часто задаваемые вопросы ESA: Как я настраиваю проверку сильного удара на ESA?

20 октября 2016 - Машинный перевод
Другие версии: PDF-версия:pdf | Английский (22 августа 2015) | Отзыв

Введение

Этот документ описывает, как настроить проверку сильного удара на Cisco Email Security Appliance (ESA).

Внесенный Кхоа Нгуеном, специалистом службы технической поддержки Cisco.

Предварительные условия

Требования

Компания Cisco рекомендует предварительно ознакомиться со следующими предметами:

  • ESA Cisco
  • AsyncOS

Используемые компоненты

Сведения в документе приведены на основе данных версий аппаратного и программного обеспечения:

  • ESA Cisco, все версии AsyncOS

Сведения, представленные в этом документе, были получены от устройств, работающих в специальной лабораторной среде. Все устройства, описанные в этом документе, были запущены с чистой (стандартной) конфигурацией. В рабочей сети необходимо изучить потенциальное воздействие всех команд до их использования.

Общие сведения

Этот раздел предоставляет обзор маркировки и проверки сильного удара на ESA.

Обзор проверки сильного удара

Когда электронное письмо послано с включенной проверкой сильного удара, ваш ESA переписывает адрес Отправителя Конверта в сообщении. Например, ПОЧТА FROM: joe@example.com становится ПОЧТОВЫМ FROM: prvs=joe=123ABCDEFG@example.com. 123... натягивают в примере, метка проверки сильного удара, которая добавлена к Отправителю Конверта, когда это передается вашим устройством. Если сообщение возвращается, адрес Получателя Конверта в сильном ударе, как правило, включает метку проверки сильного удара.

Примечание: См. Адрес Проверки Сильного удара Настройки, Помечающий раздел Ключей Руководства Опытного пользователя для дополнительных сведений.

Можно включить или отключить проверку сильного удара, помечающую в масштабе всей системы как по умолчанию. Можно также включить или отключить маркировку проверки сильного удара для определенных доменов. В большинстве ситуаций вы включаете его по умолчанию, и затем перечисляете определенные домены для исключения в Целевой таблице Средств управления.

Когда устройство Безопасности содержания отправляет возвращенное сообщение, которое уже содержит тэговый адрес к другому устройству Безопасности содержания в De-Militarized Zone (DMZ), тогда AsyncOS не добавляет другую метку.

Внимание: При включении проверки сильного удара она могла бы заставить устройства отклонять легитимную почту, которая передается с пустым Отправителем Конверта.

Как я настраиваю проверку сильного удара на ESA?

Выполните эти шаги для настройки проверки сильного удара на ESA:

  1. Перейдите, чтобы Отправить по почте Политику> Проверка Сильного удара и ввести ключ маркировки вручную с произвольным выбором номеров и букв, такой как 4r5t6y7u.

  2. Отредактируйте параметры настройки проверки сильного удара:

    1. Перейдите, чтобы Отправить по почте Политику> Целевые Средства управления и включить проверку сильного удара.

    2. Выберите Default из поля Domain (или ваше пользовательское назначение).

    3. Как только Окно по умолчанию открывается, и раздел Проверки Сильного удара появляется, нажмите Yes.

  3. Гарантируйте, что без меток заблокированы (неверно направленные) сильные удары:

    1. Перейдите для Отправки по почте Политики> Почтовая Политика Потока.

    2. Выберите соответствующую политику и найдите раздел Характеристик безопасности.

    3. Гарантируйте, что Оценивание Без меток Возвращается, значение установлено в номер на более ранних версиях AsyncOS, Признавание Без меток, что значение Сильных ударов должно быть установлено в Нет.


Document ID: 117918